Featured image of post $1 万亿网络安全债!Palo Alto CEO 警告:旧防御扛不住 AI 攻击

$1 万亿网络安全债!Palo Alto CEO 警告:旧防御扛不住 AI 攻击

如果你在 CIO 的位子上,今天有人告诉你:「你花了十年部署的网络安全墙,AI 一秒就能翻过去。」你信吗?

Palo Alto Networks 的 CEO Nikesh Arora 不仅信,而且刚在财报电话会上扔了个数字:全球大约有 $1 万亿的网络安全基础设施需要在 AI 时代被重写。

这不是耸人听闻的公关话术——Palo Alto 用一份炸裂的 Q4 财报为这句话做了注脚。

数据说话:Q4 财报远超预期

截至 7 月 31 日的 2026 财年 Q4,Palo Alto Networks 交出了一份堪称教科书级别的成绩单:

指标 Q4 FY26 实际值 同比增长 说明
总营收 $34.1 亿 +34% 远超华尔街预期
NGS ARR(下一代安全年化经常性收入) $91.0 亿 +63% 单季净增近 $10 亿
RPO(剩余履约义务) $212 亿 +34% 首破 $200 亿大关
非 GAAP 运营利润 $10.0 亿 +30% 首次季度破 $10 亿
非 GAAP 每股收益 $1.02 +7% 超预期的 $0.96-0.98
运营现金流 $14.0 亿 +40% 创历史新高
调整后自由现金流 $13.0 亿 +36% FY26 全年利润率 38.4%

这一季最炸裂的数字,不是营收,而是 NGS ARR 单季净增近 $10 亿——在 $91 亿的基数上实现 63% 的增速。这意味着客户不是在「试试看」,而是在大规模迁移和锁定长期合同。

「AI 的最新进展正在把网络安全推上 CIO 优先级的第一位,」Arora 在财报中表示,「这将成为我们迈向 FY30 年 $200 亿 NGS ARR 目标的持久顺风。」

$1 万亿的「网络安全债」

Arora 在接受 CNBC《Mad Money》采访时用了更直白的话:

「任何 7 到 10 年前部署的东西,都没有准备好、也没有能力以机器速度应对 AI。你必须重新思考你的安全架构。」

他把这笔历史欠账称为 「全球网络安全债」(global cybersecurity debt),估算规模约 $1 万亿。这笔债不是账面上的数字——每一行代码是一个 10 年前采购的防火墙策略,每一台设备是一个没有 AI 检测能力的 IDS/IPS。它们在人类攻击者面前撑了十年,但在机器速度的攻击面前,相当于裸奔。

Arora 的逻辑是:你无法成功部署 AI,如果连基础安全都没做好。 而 AI 反过来也赋予了攻击者超能力——扫描速度、漏洞发现效率、攻击面扩展能力都已经不是人类可以对抗的了。于是形成了一个「安全现代化 → AI 部署 → 更多攻击 → 更多安全投入」的增强飞轮。

Mythos 时刻:从恐惧到机遇

有意思的是,Arora 坦白了一个行业事实:他做了 8 年 CEO 都没能让客户认真对待安全现代化,但 Anthropic 的 Mythos 模型做到了。

今年 4 月 7 日,Anthropic 发布了 Mythos 模型,它的能力之一——自动发现和利用软件漏洞——让 CIO 们吓出一身冷汗。Arora 说:

「我努力了 8 年告诉客户你们还不够安全,(Anthropic CEO)Dario Amodei 用一个模型发布会就做到了。」

Mythos 发布前,Palo Alto 的股价在 2026 年还是负收益。自 4 月 7 日以来,PANW 累计飙升 113%。市场的叙事从「AI 会干掉网络安全公司」变成了「AI 会拯救网络安全公司」。

这背后是认知的 180 度转向:今年早些时候,华尔街普遍担心 AI 模型越来越强会直接替代传统安全软件——「AI 要吃我们的早餐、午餐和晚餐」, 用 Arora 自己的话说。但现实恰恰相反:攻击者能用 AI,防御者也得用 AI。这不是一场替代游戏,而是一场军备竞赛。

Frontier AI Critical Defense Program

作为应对,Palo Alto 在今年 8 月正式推出了 Frontier AI Critical Defense Program,一个用前沿 AI 模型来测试客户防御体系的专项服务。核心逻辑很简单:用 AI 攻击你,再用 AI 发现漏洞,然后帮你修。 据 Arora 透露,已经与约 2,000 家公司就这一计划进行了接洽。

这本质上是一种「红队 AI + 防御加固」的闭环——它承认了一个事实:传统渗透测试的速度和覆盖范围已经赶不上 AI 驱动的攻击面。你得用 AI 对抗 AI。

收购 Console:押注 Agentic 安全

财报发布的同时,Palo Alto 宣布收购了 Console,一家「AI-native 平台,能让 agentic 工作流跨越企业运营」的公司。Console 将整合进 Cortex 平台,把 AI Agent 的安全管理也纳入统一面

这个收购信号很明确:安全厂商不再满足于保护「网络流量」和「端点」,他们正在争夺 AI Agent 的安全管理面——当你的企业里跑着成百上千个 AI Agent,谁来确保它们的操作是安全的?Console 就是 Palo Alto 对这个问题的回答。

Q1 展望:增长继续加速

对于即将到来的 Q1 FY27,Palo Alto 给出了强劲指引:

  • NGS ARR 预期 $95.4-95.6 亿(同比 +63%)
  • 营收预期约 $35.5 亿
  • 非 GAAP EPS 预期 $1.08-1.10

这意味着增速并未放缓。在 $91 亿的基数上继续保持 63% 的增长,说明平台化策略(platformization)——让客户从一个安全厂商购买全套方案——正在大规模生效。

写在最后

$1 万亿的网络安全债,是负担也是机会。

过去十年,网络安全行业的故事是「检测和响应」(detect and respond)。下一个十年,故事将是 「AI 对抗 AI」(fight AI with AI)。老旧的防火墙和签名库不可能挡住机器速度的攻击,这几乎是确定的——唯一不确定的是,谁会先开始重写自己的安全架构。

Palo Alto 的财报告诉我们:至少 CIO 们已经开始行动了。 $91 亿的 NGS ARR 和 $212 亿的 RPO 说明,大额合同正在签署、长期承诺正在锁定。而 Console 的收购则暗示,当 AI Agent 大量涌入企业,安全厂商的下一个战场不在网络层,在 Agent 层。

你怎么看?你的企业安全架构准备好迎接 AI 攻击了吗?

By AI博士 万戈